Sichere Cloud

Neue Wege für mehr Datensicherheit

8. November 2017, 11:35 Uhr | Autor: Bruno Quint / Redaktion: Axel Pomper

Fortsetzung des Artikels von Teil 1

CASB mit Verschlüsselung

Neue Cloud-Lösungen arbeiten in mehreren Schritten und schützen mittels Virtualisierung, Verschlüsselung und Fragmentierung Daten selbst vor komplexen Cyberangriffen von innen und außen.
Neue Cloud-Lösungen arbeiten in mehreren Schritten und schützen mittels Virtualisierung, Verschlüsselung und Fragmentierung Daten selbst vor komplexen Cyberangriffen von innen und außen.
© Rohde & Schwarz Cybersecurity

Soll die Nutzung von Public-Cloud-Diensten zukünftig nicht nur höchsten Anforderungen an die Sicherheit entsprechen, sondern auch die Zusammenarbeit in der Cloud ermöglichen, dann bedarf es eines neuen Ansatzes: die Verbindung eines Cloud Access Security Brokers mit einem Verschlüsselungssystem von Dateien. Mit diesem „Hochsicherheits-CASB“ können Unternehmen und Behörden sogar mit hochsensiblen Dokumenten in einer Public Cloud transparent und sicher arbeiten. Die Daten sind gleichzeitig datenschutzkonform vor Angriffen von innen oder außen geschützt.

Die Lösung arbeitet in mehreren Schritten und soll mittels Virtualisierung, Verschlüsselung und Fragmentierung Daten auch vor komplexen Cyberangriffen schützen:

Beim Upload eines Dokuments in die Cloud erstellt der Hochsicherheits-CASB eine virtualisierte Version des Originaldokuments. Dieses virtuelle Dokument enthält nur die Meta-Informationen des Originals, wie Key-Wörter und bestimmte Zugriffsregeln auf das Dokument. Es hat jedoch selbst keinen Inhalt. Das Originaldokument dagegen wird zugleich verschlüsselt und fragmentiert auf unterschiedlichen, frei wählbaren Speichersystemen abgelegt. Diese physikalische Fragmentierung schützt die Daten vor Angriffen und fremden Zugriffen, da das Originaldokument nie vollständig einsehbar ist und nur Fragmente hinterlegt sind. Das soll das Arbeiten mit streng geheimen Dokumenten in der Cloud ermöglichen. Zudem können Unternehmen und Behörden mit einem Hochsicherheits-CASB ihre Zugriffsrechte auf die Cloud-Dokumente definieren und auf diese Weise ihre Sicherheitsstrategie für die Cloud umsetzen. Die hochsensiblen Daten in der Cloud sollen Deutschland dabei nicht verlassen und den strengen Datenschutzvorgaben entsprechen. Bei einer erneuten Bearbeitung regelt der Hochsicherheits-CASB den Zugriff auf das Dokument. Ein Anmeldesystem kann über verschiedene Sicherheitsabfragungen den Zugriff überprüfen. Nur Mitarbeiter mit autorisierten Zugriffsrechten sollen auf das Dokument zugreifen und es herunterladen können. Erst beim Download setzt der Hochsicherheits-CASB das Dokument aus seinen Einzelteilen wieder zusammen und entschlüsselt es.

So bleiben einerseits – selbst bei einem Angriff auf die Cloud – die vertraulichen Inhalte für Angreifer oder nicht befugte Personen unlesbar. Andererseits können Mitarbeiter das Dokument von verschiedenen Standorten aus öffnen und gemeinsam daran arbeiten. Der Hochsicherheits-CASB erlaubt darüber hinaus komplexe Arbeitsprozesse wie eine Volltextsuche im verschlüsselten Dokument.

Hochsichere und transparente Lösung

Besonders für weltweit tätige Unternehmen und für Behörden mit mehreren Standorten ermöglicht ein Hochsicherheits-CASB flexibles und kollaboratives Arbeiten. Entsprechende Lösungen sollen skalierbar als auch mit gängigen Cloud-Providern, Fileshare-Systemen und Dateiformaten kompatibel sein.

Bruno Quint ist Head of Profitcenter Trustedgate bei Rohde & Schwarz Cybersecurity

Anbieter zum Thema

zu Matchmaker+

  1. Neue Wege für mehr Datensicherheit
  2. CASB mit Verschlüsselung

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Rohde & Schwarz GmbH & Co. KG

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Sicherheit

Weitere Artikel zu Mobile Security

Weitere Artikel zu Public Cloud

Matchmaker+